IT-Sicherheit – die meistgelesenen Beiträge

PC gehackt was tun?

Hallo,

Wie im Titel zu lesen, wurde höchstwahrscheinlich mein PC gehackt.

Der Hacker hat mich auf Discord angeschrieben und davor mir auch schon 180€ online in form von Gutscheinen geklaut. Jetzt wollte er nochmal 100€ in Paysafe bzw. Crypto.

Wenn ich ihm das Geld nicht gebe, dann leakt er alle meine Daten, darunter auch meine Bankkontonummer etc etc.

Wie ich drauf komme, dass mein PC gehackt wurde? Ich habe mir von einem vermeintlichen Onlinefreund den ich eigentlich schon länger kannte, ein (schon existierendes 😫😫) Spiel auf gitHub runtergeladen. Daraufhin wurde ich ein Tag später angeschrieben auf Discord mit "jooo ich bin der hacker" dann hat er mir noch unzählige logins von mir aufgelistet, die auch alle stimmten. Unter anderem auch mein Banklogin.

Er will nun eben diese 100€ noch und klar, ich könnte zur Bank gehen, aber bis die den geschnappt haben, bin ich mit meinen logins (viele Passwörter schon geändert und Bankkonto gesperrt natürlich) im darknet.

Und dann müsste ich eigentlich in kürzester Zeit mein komplettes digitales Leben löschen und neu formatieren. Keine Ahnung, wie ich das hinbekommen soll. Neues Bankkonto, PayPal, viiilee andere Websites mit Bezahlstruktur und noch sowas wie Instagram und so weiter.

Ich bin dem hacker einfach mal richtig ausgeliefert... Soll ich ihn einfach die 100€ bezahlen (das ginge finanziell) und dann mein PC komplett formatieren und alle anderen Passwörter ändern?

Ich bin echt ratlos, wie man vielleicht merkt.

Ich hoffe auf Unterstützung und Ideen von euch 🥲

Smartphone, Virus, Polizei, E-Mail, Passwort, zurücksetzen, Hacker, Hackerangriff, Hacking, IT-Sicherheit, Malware, paysafecard, Trojaner, Trojaner virus, Fortnite, Windows 11, Vbucks , Windows 11 Home

Gebrauch meiner E-Mail Adresse?

Hallo zusammen,

jemand macht Gebrauch von meiner E-Mailadresse.

Seit 2021 registriert sich eine mir unbekannte Person mit meiner E-Mailadresse auf verschiedenen Seiten. Anfangs waren es: 'Crunchyroll', 'Epic Games', 'Netflix' und 'PixelArt'. Vor drei Monaten war es 'Kahoot' und gestern plötzlich 'Dun & Bradstreet'.

Am meisten Sorgen macht mir Dun & Bradstreet. Warum, erkläre ich gleich.

Bei Kahoot bin ich so vorgegangen, dass ich auf deren Seite meine E-Mailadresse angegeben und auf 'Passwort vergessen' geklickt habe. Die fremde Person hatte tatsächlich Kahoot-Fragen und -Antworten zu einem Buch erstellt. AAnschließend habe ich den Account löschen lassen. Bis dahin war alles in Ordnung, da es sich um nichts Kostenpflichtiges handelte. Gestern habe ich jedoch plötzlich eine E-Mail von Dun & Bradstreet erhalten, in der Folgendes stand:

"Hallo [Mein voller Name],
Wir freuen uns, dass Sie sich entschieden haben, D&B Hoovers kostenlos auszuprobieren.
Unser D&B Hoovers-Experte wird sich in Kürze mit Ihnen in Verbindung setzen, um Ihnen zu zeigen, was die Lösung basierend auf Ihren spezifischen Anforderungen sein kann.
Mit freundlichen Grüßen,
Dun & Bradstreet".

Ich kenne dieses Unternehmen nicht einmal!

Nun bin ich in Panik. Ich habe mich über Dun & Bradstreet informiert und Folgendes herausgefunden: Dun & Bradstreet bietet Unternehmen an, weltweit Firmendaten und Bewertungen zu ihren Kunden, Lieferanten oder potenziellen Geschäftspartnern abzurufen.

Diese fremde Person, die sich dort mit meiner E-Mail-adresse registriert hat, hat die 7-tägige kostenlose Testphase ausgewählt. Nun befürchte ich, dass ich etwas zahlen muss, wenn die Testphase endet. Ich möchte aber ungern bei Dun & Bradstreet anrufen oder ihnen eine Mail schreiben, da ich im Internet viel darüber gelesen habe, dass sie unseriös seien. Man muss das Unternehmen einfach mal in Google Maps eingeben und deren Rezensionen von verschiedenen Personen lesen.

Ich habe alle möglichen Sicherheitsmaßnahmen für meine E-Mailadresse getroffen. Die Mail stammt von der tatsächlichen E-Mailadresse, die auch auf deren offizieller Internetseite steht, also handelt es sich nicht um einen Phishingversuch.

Was soll ich tun? Langsam weiß ich echt nicht mehr weiter... Das Löschen der E-Mail bringt ja auch nichts... Das Einzige, was mir einfällt, wäre die Adresse zu löschen und eine neue zu erstellen.

Internet, Datenschutz, Smartphone, Spam, Betrug, E-Mail, IT, Passwort, Daten, Gmail, Hacker, Hackerangriff, IT-Sicherheit, Phishing, Betrugsversuch, Datenklau, E-Mail-Adresse, E-Mail-Konto, Cyberkriminalität, E-Mail-Account, IT-Sicherheitsexperte

We herausfinden, wann eine Festplatte zuletzt benutzt wurde?

Hallo. Mir ist Privatsphäre sehr wichtig und auch gegenüber Menschen wie meiner Freundin, Freunden, Familie etc. Meine Freundin hatte kürzlich mal mein Handy durchgecheckt. Daraufhin hatten wir gestritten, weil das für mich ein NoGo ist.

Sie hatte mir versichert, das nicht mehr zu machen. Auch keine Briefe zu öffnen, E-Mails von mir zu lesen, etc.

Jetzt möchte ich das auf die Probe stellen. Ich habe eine 4 TB Festplatte wo ich alle Daten habe, die ich je seit meiner Kindheit gespeichert habe. Ich würde sagen, dass demjenigen, dem die in die Hände fällt, alles über mich weiß. Wo ich gearbeitet habe, Dinge über ehemalige Beziehungen etc, Familie, Bankdaten etc.

Das habe ich meiner Freundin auch gesagt. Nun habe ich mir eine identische Festplatte gekauft. Ich überlege mir, wie ich es hinbekomme, um zu sehen, wann sie zuletzt eingesteckt wurde.

Ich hätte nur die Idee, dass ich eine gleiche Ordnerstruktur erstelle und ein paar Daten, die sie sehen darf und mit C# ein kleines Programm programmiere, das beim Öffnen in irgendeinen Ordner auf der Festplatte ein paar leere Dateien erstellt. So, dass sobald ich sie einstecke und diese leeren Dateien auf der Festplatte finde, weiß, dass irgendjemand sie in meiner Abwesenheit eingesteckt hat. Dieses Programm würde ich ein übliches Ordnersymbol geben und "Fotos von Ex.exe" nennen. (Meine Freundin hat auf ihrem Laptop nicht eingestellt, dass sie Dateiendungen sehen kann)

Falls sie aber die Falle erkennt und nicht darauf klickt, wie kann ich sonst wissen, wann die Festplatte zuletzt genutzt wurde?

Computer, IT, Festplatte, programmieren, Informatik, IT-Sicherheit, misstrauen, Toxische Menschen

Wie gefährlich ist Wechat für mich?

Hallo,
Ich habe vor ein paar Jahren eine Chinesin auf einem Camp in Österreich kennen gelernt und ich habe mich mit ihr super verstanden, ich glaube sie hatte auch einen Crush auf mich... Wir haben Nummern ausgetauscht und schon ist sie wieder zurück nach China geflogen.

Natürlich war die Nummer für mich relativ nutzlos, da ich mit ihr über keine westlichen Netzwerke kommunizieren konnte.

Später hat sie mir dann aber über Facebook durch einen VPN geschrieben.

Irgendwann hat sie mir aber nicht mehr geantwortet. Ich vermute, ihr VPN hat nicht mehr funktioniert. Daraufhin habe ich damals beschlossen (das war vor ca. 3 Jahren) mir Wechat herunterzuladen, um wieder mit ihr kontakt aufzunehmen. Durch einen Klassenkollegen von mir, der Chinese ist, konnte ich mir einen Wechat Account anlegen und wieder mit dem Mädchen schreiben. Damals habe ich mir nicht sonderlich viele Gedanken über Datenschutz und Sicherheit gemacht, besonders bei so einem angsteinflößenden Staat wie China wundert es mich, dass ich mich nicht mehr damit beschäftigt habe.

Jetzt, 3 Jahre später, ohne mit ihr wieder Kontakt gehabt zu haben oder Wechat zu verwenden, möchte ich wieder Kontakt mit ihr aufnehmen, da ich seit kurzem ein großes Interesse daran habe, Mandarin zu lernen. Zugegebenermaßen wäre es auch eine Motivation für mich mit einer hübschen Chinesin Mandarin zu lernen XD. Mein Wechat Account wurde wegen meiner Inaktivität aber deaktiviert und da mir mein Datenschutz jetzt wichtiger ist als vor 3 Jahren, frage ich mich welche Risiken es konkret für mich birgt, wenn ich meinen Account reaktiviere. Ich würde Wechat natürlich nicht als Hauptmessanger verwenden sondern für ein oder zwei Kontakte.

Und gibt es irgendwelche Tricks, wie man Wechat verwenden kann ohne seine Daten und Kontakte preiszugeben?

Ich würde mich sehr über konstruktive Antworten freuen.

lg

China, Internet, Datenschutz, Social Media, Diktatur, IT-Sicherheit, Technologie, Signal, WhatsApp, weChat

Benötige dringend Hilfe -Outlook und Authenticator App?

Hallo,

ich möchte mich am PC in Personio anmelden. Soweit passt auch alles nur komme ich da nicht in mein Profil rein weil zuletzt ein Sicherheitstoken gefordert wird.

Dieses Token wird laut Personio an meine Firmenemail (Microsoft, Outlook) gesendet. Aber in meinem Postfach befindet sich nichts.

Nun habe ich Outlook auf meinem Smartphone deinstalliert und nochmal neu installiert. Beim Versuch mich anzumelden erscheint folgendes:

,, Öffnen Sie die Authenticator-App und geben Sie die angezeigte Nummer ein, um sich anzumelden"

Es wird eine 2-stellige Nummer angezeigt. Diese Nummer würde ich wie verlangt gerne in der Authenticator einfügen. Leider ist da nichts zu finden in der App. Ich habe ebenfalls versucht meine Firmenmail (Outlook) hinzuzufügen, weil da steht das man eben ein Konto hinzufügen kann/muss.

Die Anmeldung funktioniert hier ebenfalls nur erscheint wieder folgende Meldung:

,, Öffnen Sie die Authenticator-App und geben Sie die angezeigte Nummer ein, um sich anzumelden"

Letzten Endes hab ich aufm Handy nun Outlook und die Microsoft Authenticator-App offen und bei beiden wird mir diese Meldung angezeigt mit der 2-stelligen Nummer...

Weiß jemand was ich hier falsch mache?

LG Anja

PC, Computer, Internet, Datenschutz, Microsoft, App, Betriebssystem, Smartphone, Applikation, E-Mail, IT, Passwort, Arbeitgeber, Antivirus, Datensicherheit, Firewall, Gaming PC, Informatik, Informatiker, Informationstechnik, IT-Sicherheit, PC bauen, PC-Problem, Softwareentwicklung, Microsoft Outlook, Informatikstudium, token

E-Mail wird durch fremde Person auf diversen Plattformen (Amazon, Payback) verwendet. Was kann/soll ich tun?

Hallo zusammen,

also ich habe seit gestern Nacht ein großes Problem und bin deshalb mit den Nerven total am Ende. Es fing damit an, dass ich um etwa halb vier Uhr eine E-Mail von Amazon erhielt, dass meine Zugangsdaten erfolgreich geändert wurden. Angegeben war auch eine neue E-Mail, auf die mein Account umgeändert wurde. Tatsächlich konnte ich mich nicht mehr mit meiner richtigen E-Mail auf Amazon anmelden. Ich habe heute Mittag Amazon kontaktiert und meinen Account sperren lassen. Am Nachmittag erhielt ich schließlich eine E-Mail von PayBack, dass meine Zugangsdaten erfolgreich geändert wurden. Mit meinen regulären Zugangsdaten konnte ich mich auch auf Payback nicht mehr einloggen. Ich habe mehr als eine halbe Stunde an der Leitung gewartet, allerdings vergeblich. Die Servicehotline von Payback war nicht zu erreichen. Der automatische Service gab mir zudem die Information, dass ich aktuell 69 Punkte besitze. Es waren ursprünglich fast 3000 Punkte. Etwa zeitgleich kam eine Benachrichtigung im Spamordner meiner E-Mail, dass ich erfolgreich einen Gutschein für 16 Euro für Real erworben habe - die Paybackpunkte wurden von einer fremden Person eingelöst. Ich konnte lediglich eine E-Mail an Payback schreiben, da niemand zu erreichen war. Schließlich wurde mir die Situation zu gefährlich, weshalb ich bei meiner Bank vorübergehend alle Onlinefunktionen sperren ließ. Versucht wurde auch, die Zugangsdaten auf eBay und Apple zu ändern, hier allerdings vergeblich. Am Abend habe ich dann zwei E-Mails von Amazon mit einer Pin für das Login erhalten - offenbar hat die Person versucht, sich mit den geänderten Zugangsdaten anzumelden und da dies misslungen ist dann versucht, das Passwort zurückzusetzen. Nun zu meinem Anliegen:

1. Was soll bzw. kann ich noch tun, um etwas Schlimmes zu verhindern?

2. Soll ich meine E-Mail weiterhin benutzen? Ich habe sie seit Jahren.

3. Kann die Person ermittelt werden? Etwa über die IP bzw. den real-Gutschein, der in einer real-Filiale zunächst abgeholt werden muss?

4. Woher weiß die Person, wo ich mich mit dieser E-Mail überhaupt angemeldet habe?

Ich wäre für alle hilfreichen Antworten bzw. Hinweise sehr dankbar!

Betrug, IT-Sicherheit

Versucht jemand meinen Google account zu stehlen?

Hallo,

Meine Freundin hat heute eine "Verify your email address" mail von Google bekommen und verstehe sie nicht ganz.

Die google mail addresse ist nach folgendem schema:
<VORNAME>.<ErsterBuchstabeNachname>@gmail.com

Die empfangene mail wurde an folgende Addresse gesendet (Delivered-To):
<VORNAME><ErsterBuchstabeNachname> +you_5_new_messages_read~glmsg.blogspot.com~@gmail.com

Mit folgendem Inhalt:

Verify this email is yours

<VORNAME><ErsterBuchstabeNachname> +you_8_new_messages_read~abcde.blogspot.com~@gmail.com
This email address was recently entered to verify your email address.
You can use this code to verify that this email belongs to you.
<#6 Stelliger Code#>
If this wasn’t you, someone may have mistyped their email address. Keep this code to yourself, and no other action is needed at this moment.
The Google Accounts team

Es steht zwar da "Wenn das nicht Sie waren, hat sich möglicherweise jemand mit seiner E-Mail-Adresse vertippt. Behalten Sie diesen Code für sich. In diesem Moment sind keine weiteren Maßnahmen erforderlich." Aber mich macht das dennoch sehr misstrauisch - da der Name sehr außergewöhnlich ist, und die Adresse eigentlich selten genutzt wird (nur als Google Account, und den nur wenn nötig).

Daher meine frage, kann man mehr pber die versuchte Verifizierung heraus finden?

Was sollte man überprüfen/tun um seinen Account sicher zu haben?

Internet, Account, Google, cracker, Hacker, Hacking, Internetsicherheit, IT-Sicherheit, account gehackt, Google-Konto